• Accueil
  • Info
  • Publicité
  • Privacy & Policy
  • Nous Contacter
No Result
View All Result
Technique de pointe
  • Actualité
  • Technologies
  • Jeu vidéo
  • Mobile
  • Astuces
  • HTML5 / CSS
  • Java Script
  • PHP
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Nous Contacter
MYCAMER
  • Actualité
  • Mobile
  • Jeu vidéo
    Dead Space Remake – Dans le vide (Chapitre 7)

    Dead Space Remake – Dans le vide (Chapitre 7)

    Sony brevète un « coach d’inventaire de jeux vidéo » pour aider les joueurs indécis dans la gestion des stocks

    Sony brevète un « coach d’inventaire de jeux vidéo » pour aider les joueurs indécis dans la gestion des stocks

    10 boss de jeux vidéo les plus hilarants involontairement

    10 boss de jeux vidéo les plus hilarants involontairement

    Tout ce que nous avons vu au Xbox Developer Direct d’aujourd’hui

    Tout ce que nous avons vu au Xbox Developer Direct d’aujourd’hui

    Le Xbox Game Pass a atteint de nouveaux sommets d’abonnés lors du deuxième trimestre 2023 de Microsoft (MSFT)

    Le Xbox Game Pass a atteint de nouveaux sommets d’abonnés lors du deuxième trimestre 2023 de Microsoft (MSFT)

    DANIEL MATTHEWS: Arsenal ‘Starboy’ Saka est l’assassin souriant, craignant Dieu et aimant les jeux vidéo

    The Last of Us Episode 2 est réalisé par le co-créateur du jeu vidéo

    The Last of Us Episode 2 est réalisé par le co-créateur du jeu vidéo

    Le créateur de personnage dans le jeu vidéo russe vous permet de choisir entre 3 types différents de gars blanc chauve grimaçant

    Le créateur de personnage dans le jeu vidéo russe vous permet de choisir entre 3 types différents de gars blanc chauve grimaçant

    Les fans de The Last of Us «travaillent» sur la source de l’épidémie d’infection en passant du jeu vidéo |  Télévision & Radio |  Showbiz et télévision

    Les fans de The Last of Us «travaillent» sur la source de l’épidémie d’infection en passant du jeu vidéo | Télévision & Radio | Showbiz et télévision

  • Developpement web
    • All
    • Java Script
    • Language HTML5

    Le spécialiste du marketing numérique Farhadul Alam gère avec succès sa société d’hébergement de domaine à Dubaï, qui fournit aux clients des services d’hébergement abordables

    Trois seront honorés au ‘Sunshine Sunday’ au profit du camp de jour Sunrise Lucille et Jay Chazanoff du JCC

    Trois seront honorés au ‘Sunshine Sunday’ au profit du camp de jour Sunrise Lucille et Jay Chazanoff du JCC

    Nouveaux produits infosec de la semaine : 27 janvier 2023

    Nouveaux produits infosec de la semaine : 27 janvier 2023

    10 tendances de développement Web en 2023

    10 tendances de développement Web en 2023

    CCS HOOPS : Lady Mountaineers dépasse Covenant ;  Les alpinistes tombent |  Des sports

    CCS HOOPS : Lady Mountaineers dépasse Covenant ; Les alpinistes tombent | Des sports

    Job Vacancies For Today Wednesday 25th January 2023

    Job Vacancies For Today Wednesday 25th January 2023

    Guide du débutant pour le développement d’applications multiplateformes

    Guide du débutant pour le développement d’applications multiplateformes

    Teamology remporte le prix de la meilleure utilisation de Facebook aux Afaqs Digies Digital Awards 2023 pour la campagne publicitaire « De la nourriture gratuite pour tous »

    Teamology remporte le prix de la meilleure utilisation de Facebook aux Afaqs Digies Digital Awards 2023 pour la campagne publicitaire « De la nourriture gratuite pour tous »

    6e CPC Pay Fixation promue entre le 01.01.2006 et le 31.08.2008 dans le GP 4600 : Application conditionnelle de l’arrêté CAT aux membres de l’ITEF (ITI/PS/AO)

    6e CPC Pay Fixation promue entre le 01.01.2006 et le 31.08.2008 dans le GP 4600 : Application conditionnelle de l’arrêté CAT aux membres de l’ITEF (ITI/PS/AO)

  • Astuces
    Comment déployer facilement une application full-stack dans Portainer avec des templates

    Comment déployer facilement une application full-stack dans Portainer avec des templates

    Microsoft dévoile le nouveau plugin IndexNow pour les sites WordPress

    Comment créer un site Web WordPress

    Shopify chute légèrement alors que les pertes et les licenciements se profilent

    Shopify chute légèrement alors que les pertes et les licenciements se profilent

    WordPress atteint de multiples vulnérabilités dans les versions antérieures à 6.0.3

    WordPress atteint de multiples vulnérabilités dans les versions antérieures à 6.0.3

    Exam Cram est de retour à la bibliothèque publique de Burlington « Burlington Gazette

    Exam Cram est de retour à la bibliothèque publique de Burlington « Burlington Gazette

    Comment créer un thème enfant et un thème de bloc

    Comment créer un thème enfant et un thème de bloc

    Hébergement web vs hébergement WordPress : quelle est la différence ?

    Hébergement web vs hébergement WordPress : quelle est la différence ?

    WordPress n’est pas intrinsèquement meilleur pour le référencement

    WordPress n’est pas intrinsèquement meilleur pour le référencement

    How To Create A WordPress Ecommerce Website

    How To Create A WordPress Ecommerce Website

  • Nous contacter
No Result
View All Result
MYCAMER
No Result
View All Result
ADVERTISEMENT
Home Astuces

Les attaquants abusent de TikTok Invisible Challenge pour propager un voleur d’informationsSecurity Affairs

Caleb by Caleb
décembre 3, 2022
in Astuces
0
0
Les attaquants abusent de TikTok Invisible Challenge pour propager un voleur d’informationsSecurity Affairs
332
SHARES
2k
VIEWS
Share on FacebookShare on TwitterRedditLinkedinWhatsappTelegram


Les acteurs de la menace exploitent l’intérêt pour un défi TikTok populaire, surnommé Défi invisiblepour inciter les utilisateurs à télécharger des logiciels malveillants voleurs d’informations.

Les acteurs de la menace exploitent la popularité d’un défi TikTok, appelé Défi invisiblepour inciter les utilisateurs à télécharger des logiciels malveillants voleurs d’informations, avertissent les chercheurs de Checkmarx.

Les personnes participant à la Défi invisible doivent appliquer un filtre appelé Corps invisible qui supprime le corps du personnage d’une vidéo, dans laquelle il pose nu, en faisant une image aux contours flous.

Les experts ont repéré des acteurs de la menace partageant des vidéos TikTok avec des liens vers un faux logiciel appelé “unfilter” qui prétend supprimer les filtres TikTok sur les vidéos révélant le corps nu de l’acteur.

Les vidéos TikTok publiées par les acteurs de la menace à l’origine de cette campagne ont déjà atteint plus d’un million de vues en quelques jours seulement. Les vidéos TikTok ont ​​​​été publiées par les utilisateurs de TikTok @learncyber et @kodibtc le 11 novembre 2022.

Défi TikTok

“Les instructions pour obtenir le logiciel” unfilter” déploient des logiciels malveillants voleurs WASP se cachant dans des packages Python malveillants. Les vidéos TikTok publiées par l’attaquant ont atteint plus d’un million de vues en quelques jours seulement. lit le rapport publié par CheckMarx.

“Le référentiel GitHub hébergeant le code de l’attaquant répertorie les projets de tendance quotidiens de GitHub. Plus de 30 000 membres ont rejoint le serveur Discord créé par les attaquants jusqu’à présent et ce nombre continue d’augmenter au fur et à mesure que cette attaque se poursuit.

À la mi-novembre, Checkmarx découvert une attaque en cours sur la chaîne d’approvisionnement menée par un acteur menaçant qu’ils ont suivi sous le nom de WASP et qui cible les développeurs Python.

La Voleur W4SP a été repéré par Checkmarx à la mi-novembre lorsqu’il a été utilisé dans le cadre d’une attaque continue de la chaîne d’approvisionnement menée par un acteur malveillant ciblant les développeurs Python.

Le code malveillant est capable de voler les comptes Discord, les mots de passe, les portefeuilles cryptographiques, les cartes de crédit et d’autres données sensibles de la victime sur le PC de la victime. Les données volées ont été renvoyées à l’attaquant via une adresse webhook Discord codée en dur.

L’acteur de la menace propose le voleur WASP pour 20 $, affirmant qu’il est indétectable et qu’il est fortement “protégé par un obscurcissement impressionnant”. Les attaques contre la chaîne d’approvisionnement semblent être motivées par des raisons financières.

La vidéo comprend un lien d’invitation vers un serveur Discord (“Unfilter Space”) sous le contrôle des attaquants, les experts ont rapporté que 32 000 membres ont rejoint le serveur Discord avant qu’il ne soit supprimé.

Une fois connectées au serveur, les victimes ont reçu un lien vers un référentiel GitHub hébergeant le logiciel malveillant voleur d’informations. Le fichier README du projet contient également un lien vers un fichier désormais supprimé. Tutoriel YouTube expliquant aux utilisateurs comment exécuter le script d’installation.

Après la suppression du serveur Discord “Unfilter Space”, l’attaquant a changé son nom de référentiel GitHub en 42World69/Nitro-générateur et supprimé les anciens fichiers sur son référentiel et téléchargé des fichiers pour s’adapter au Nitro-generator.

La campagne est liée à d’autres packages Python malveillants, le logiciel malveillant voleur d’informations a été intégré dans divers packages Python tels que “tiktok-filter-api”, “pyshftuler”, “pyiopcs” et “pydesings”.

“Le nombre élevé d’utilisateurs tentés de rejoindre ce serveur Discord et d’installer potentiellement ce malware est préoccupant.” conclut le rapport. “Le niveau de manipulation utilisé par les attaquants de la chaîne d’approvisionnement logicielle augmente à mesure que les attaquants deviennent de plus en plus intelligents. Il semble que cette attaque soit en cours, et chaque fois que l’équipe de sécurité de Python supprime ses packages, il improvise rapidement et crée une nouvelle identité ou utilise simplement un nom différent.

Suis moi sur Twitter: @affairesdesecurite et Facebook et Mastodonte

Pierluigi Paganini

(Affaires de sécurité – piratage, TikTok)



Partager sur




— to news.google.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Stay Connected

  • 87k Followers
  • 172k Subscribers

Articles populaires

  • 10 problèmes courants de l’iPhone 13 et comment les résoudre

    10 problèmes courants de l’iPhone 13 et comment les résoudre

    5570 shares
    Share 2228 Tweet 1393
  • Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

    1675 shares
    Share 670 Tweet 419
  • Comment réparer le décalage d’Instagram sur iPhone et Android

    702 shares
    Share 281 Tweet 176
  • Avantages et inconvénients des concepteurs et créateurs de jeux vidéo

    655 shares
    Share 262 Tweet 164
  • Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

    503 shares
    Share 201 Tweet 126

Follow Our Page

Follow Us

    Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to connect your Instagram account.
Facebook Twitter Youtube Vimeo Instagram

Informer et distraire les internautes en toute indépendance avec un grand souci de la qualité et de contenu.

Category

  • Actualité
  • Article Sponsorisé
  • Astuces
  • Developpement web
  • Featured
  • Java Script
  • Jeu vidéo
  • Language HTML5
  • Mobile
  • portrait
  • Technologies
  • Uncategorized

Recent News

Latitude Outdoors utilise la technologie aérospatiale pour remporter le prix du meilleur nouveau produit de 2023 dans l’industrie de la chasse

Latitude Outdoors utilise la technologie aérospatiale pour remporter le prix du meilleur nouveau produit de 2023 dans l’industrie de la chasse

janvier 28, 2023
Dead Space Remake – Dans le vide (Chapitre 7)

Dead Space Remake – Dans le vide (Chapitre 7)

janvier 28, 2023

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Actualité
  • Mobile
  • Jeu vidéo
  • Developpement web
  • Astuces
  • Nous contacter

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
fr French
ar Arabiczh-CN Chinese (Simplified)en Englishfr Frenchde Germanit Italianru Russianes Spanish

Add New Playlist

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.